FortiBleed: duizenden Fortinet-systemen mogelijk geraakt
FortiBleed is een grootschalige misbruikcampagne waarbij aanvallers toegang proberen te krijgen tot Fortinet FortiGate en SSL-VPN. Mogelijk zijn 30.000 tot meer dan 70.000 systemen getroffen.
FortiBleed is een grootschalige misbruikcampagne waarbij aanvallers toegang proberen te krijgen tot Fortinet FortiGate en SSL-VPN. Mogelijk zijn 30.000 tot meer dan 70.000 systemen getroffen.
De Cyberbeveiligingswet komt naar verwachting op 15 augustus 2026 in werking. Welke verplichtingen krijgt een organisatie als ze onder de wet valt, en hoe bereid je je nu al voor?
Cyberaanvallen raken vaak meerdere organisaties tegelijk. Met STIX/TAXII 2.1 wordt dreigingsinformatie gestandaardiseerd en geautomatiseerd gedeeld, inclusief terugkoppeling van waarnemingen.
Per 1 juli 2026 moeten overheidsorganisaties STIX en TAXII 2.1 toepassen. Voor andere publieke organisaties geldt een dringend advies om dezelfde versie te gebruiken.
De Cyberbeveiligingswet 15 augustus gaat op 15 augustus 2026 van start. Voor ruim 8.000 organisaties ontstaan nieuwe verplichtingen rond registratie, zorgplicht, meldplicht en bestuur.
Russische statelijke actoren, maar ook hacktivisten en criminelen, misbruiken IP-camera’s voor spionage en aanvallen. Ontdek praktische stappen voor organisaties en thuisgebruikers.
Het Nationaal Cyber Security Centrum werkt samen met partners aan een fysiek House of Cyber. Dora Horjus is per 1 juli benoemd als programmamanager om bestuurlijke samenwerking en huisvesting te organiseren.
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten. Vooral een SharePoint-zeroday wordt actief misbruikt; installeer daarom updates zo snel mogelijk.
NCSC waarschuwt voor ernstige kwetsbaarheden WordPress core die inmiddels actief worden misbruikt. Update je WordPress-versie zo snel mogelijk naar de beveiligde releases.
Het NCSC waarschuwt voor meerdere zeer ernstige kwetsbaarheden in Oracle Fusion Middleware-producten. Update Oracle Fusion Middleware zo snel mogelijk om aanvallen via het netwerk te beperken.